elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 13:07  


Tema destacado: Recuperar cuenta de Google, GMail, Youtube

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  ibProArcade 2.x module (vBulletin/IPB) Remote SQL Injection Exploit
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: ibProArcade 2.x module (vBulletin/IPB) Remote SQL Injection Exploit  (Leído 4,565 veces)
jeancarl00

Desconectado Desconectado

Mensajes: 19


Ver Perfil
Re: ibProArcade 2.x module (vBulletin/IPB) Remote SQL Injection Exploit
« Respuesta #15 en: 21 Noviembre 2005, 03:08 »

hay otra forma para crackear los pass
mas rapido ?
En línea
heat

Desconectado Desconectado

Mensajes: 15


Ver Perfil
Re: ibProArcade 2.x module (vBulletin/IPB) Remote SQL Injection Exploit
« Respuesta #16 en: 21 Noviembre 2005, 03:23 »

para mi es mas rapido el mdcrack que el cain

toma la pass pot+to7
En línea
Robin

Desconectado Desconectado

Mensajes: 18


Ver Perfil
Re: ibProArcade 2.x module (vBulletin/IPB) Remote SQL Injection Exploit
« Respuesta #17 en: 4 Enero 2006, 02:13 »

Hola,
el exploit funciona bien en ipb 1.3 y 2.XX, he logrado conseguir el hash de cualquier usuario incluyendo el del admin, puedo acceder a cualquier cuenta que quiera cambiado la cookie el el firefox, EXPEPTO que cuando cambio la cookie para el Admin, me permite loguerme pero despues me regresa el indice y me marca un error que NO ESTOY AUTORIZADO PARA ENTRAR A LOS FOROS...

estara parachado el foro solo para el Admin?

gracias..

« Última modificación: 4 Enero 2006, 03:37 por Sirdarckcat » En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: ibProArcade 2.x module (vBulletin/IPB) Remote SQL Injection Exploit
« Respuesta #18 en: 4 Enero 2006, 09:20 »

mousehack el primer exploit que publicas no es el correcto para esta vulnerabilidad, y ya esta repetido en el foro.

Una recomendacion: Buscar Bien antes de postear ;)

por cierto.. Borre tu post donde pones el link a la busqueda en google para encontrar foros vulnerables.. y no tengo que explicar porque o si?

y si no se empieza discutir sobre el BUG en si, o el funcionamiento del exploit, cierro este tema.
Saludos!!

PD. Dudas, Comentarios, Insultos, recordatorios familiares (xD) por privado.
En línea

Robin

Desconectado Desconectado

Mensajes: 18


Ver Perfil
Re: ibProArcade 2.x module (vBulletin/IPB) Remote SQL Injection Exploit
« Respuesta #19 en: 4 Enero 2006, 17:13 »

y que falta cometi en mi post para que lo editaran? :shocked:
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: ibProArcade 2.x module (vBulletin/IPB) Remote SQL Injection Exploit
« Respuesta #20 en: 4 Enero 2006, 17:36 »

Robin, que decia antes tu post?
:P por algo lo debo haber editado.. pero no te preocupes, editar no es sancion ni nada por el estilo.. solo es para que se haga mas entendible, o una falta de ortografia, algo.. :P

Saludos!!
En línea

Robin

Desconectado Desconectado

Mensajes: 18


Ver Perfil
Re: ibProArcade 2.x module (vBulletin/IPB) Remote SQL Injection Exploit
« Respuesta #21 en: 4 Enero 2006, 17:44 »

el post sigue igual como lo puse ...solo que aparece abajo que fue editado.

thanks

RBN
En línea
eloko

Desconectado Desconectado

Mensajes: 187



Ver Perfil
Re: ibProArcade 2.x module (vBulletin/IPB) Remote SQL Injection Exploit
« Respuesta #22 en: 5 Enero 2006, 00:19 »

Hola, con el exploit que puso mousehack pude sacar un password en MD5 de un foro con IPB 1.3, pero el problema que el nombre de usuario no me lo se, solo me se el member id (el numero de usuario) como podria sacar el nombre del usuario

Saludos!
-----------------------------------------------------------------------------

ya supe como ver el nombre de usuario pero el problema que tengo ahora es como ingresar porque si descifro el pass que esta en MD5 se demoraria mucho y la otra opcion es: que me cree un usuario y vea las cookies con IECookiesView y las modifique cambiando el Hash en MD5 mio por el que se saque y el member id mio por el que saque, lo hice pero no funciona

que alguien que me explique como ingresar a ese foro

Saludos!
« Última modificación: 5 Enero 2006, 01:16 por eloko » En línea

Intel Core 2 Duo E4300 & BigTyphoon 1800Mhz@3600Mhz @ 24/7 2.88ghz
Corsair Value 2x1gb 5-5-5-12 2t 1.8v 667mhz@870mhz @ 6-5-5-5-12 2t 948mhz 2.1v
MSI P35 Platinium Bios v1.3
XFX 7900GT 256MB 1.4ns & Zalman VF-900cu 520/750 1.2v
WD 160gb 8mb buffer 7200RPM SataII
ThermalTake Toughpower 750w W0117 12vx4 18Ax4
LG GSA-H62N 18x Sata DVD-RW
ViewSonic E70F+ UltraBrit 17”

GNU/Linux Debian Lenny
jeancarl00

Desconectado Desconectado

Mensajes: 19


Ver Perfil
Re: ibProArcade 2.x module (vBulletin/IPB) Remote SQL Injection Exploit
« Respuesta #23 en: 5 Enero 2006, 01:43 »

tienes el mismo problema q yo
a ver si intentas y pones lo q has hecho para ver si
juntamos las ideas

En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: ibProArcade 2.x module (vBulletin/IPB) Remote SQL Injection Exploit
« Respuesta #24 en: 5 Enero 2006, 01:52 »

http://foros.sitio.com/index.php?s=TU_SID&showuser=MEMBER_ID

y lo prometido es deuda.. Post Cerrado

este no es el foro del script kiddy ni nada por el estilo.
En línea

Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines